adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Помогите (винлокер косящий под сообщение от Ростелеком)
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ЖЕЛЕЗО
Автор Сообщение
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Сб 6-08-11 : 17-11    Заголовок сообщения: Помогите (винлокер косящий под сообщение от Ростелеком) Ответить с цитатой

Всем привет, прошу помочь мне с моей проблемой, вчера решил почистить комп от пыли, открыл крышку, вынул видюху, оперативу, звуковую прочистил и поставил обратно, после этого обнаружил много странностей, теперь у меня комп периодически зависает, вылетает из игр, не работает ни один из браузеров инета кроме IE и тот после пары минут перенаправляет на некую страницу http://rostelecom.ru/ по ней видно что вроде как нае…алово, вот странно все началось после очистки от пыли а это похоже на вирус.
Прошу помогите, в чем может быть проблема?

// AVZ качай с другого компа и сканируй свой
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
k0stE
Гуру
СообщениеДобавлено: Сб 6-08-11 : 17-23    Заголовок сообщения: Ответить с цитатой

Чистил пылесосом? Если не выкинул пылесборник, то все можно вернуть в былое состояние.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Сб 6-08-11 : 17-33    Заголовок сообщения: Ответить с цитатой

Нет чистил просто сухой тряпкой и некоторые места спиртом протирал.
Ок щас попробую скачаю.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Bart_1993
Эксперт
Предупреждений : 2
СообщениеДобавлено: Сб 6-08-11 : 17-59    Заголовок сообщения: Ответить с цитатой

Цитата:
перенаправляет на некую страницу http://rostelecom.ru/ по ней видно что вроде как нае…алово

Невероятный перл Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Sage
Гуру
Предупреждений : 1
СообщениеДобавлено: Сб 6-08-11 : 18-16    Заголовок сообщения: Ответить с цитатой

k0stE писал(а):
Чистил пылесосом? Если не выкинул пылесборник, то все можно вернуть в былое состояние.

tauRUS писал(а):
Нет чистил просто сухой тряпкой и некоторые места спиртом протирал.

Под столом!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Сб 6-08-11 : 18-29    Заголовок сообщения: Ответить с цитатой

Sage и что же тебе не понравилось?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Wizenya
Гуру
СообщениеДобавлено: Сб 6-08-11 : 18-41    Заголовок сообщения: Ответить с цитатой

tauRUS писал(а):
Sage и что же тебе не понравилось?

У человека горе, а он ржот... Негодник. Нет бы помочь.
http://www.rt.ru/press/news/detail.php?ID=204313
Тута рассказывают чево это за зверь.
А тут http://1nsk.ru/blog/46032.html писали о нём недавно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Сб 6-08-11 : 18-44    Заголовок сообщения: Ответить с цитатой

ну да это видимо он и есть, но конкретно там ничего так и не написано что печально.

Просканировал я комп AVZ нашел 3 вируса, удалил а всеравно не прошло.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Сб 6-08-11 : 19-04    Заголовок сообщения: Ответить с цитатой

Ну а то что вылетает из игр, синий экран периодически выскакивает, это же не может быть последствия этого вируса или я неправ?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Wizenya
Гуру
СообщениеДобавлено: Сб 6-08-11 : 19-05    Заголовок сообщения: Ответить с цитатой

tauRUS писал(а):
но конкретно там ничего так и не написано что печально.

А что там должно было написано? Как удалить винлокер? Дык на это есть гугл. В бей там в поиске "Как удалить винлокер" и будет тебе щастье... Однако!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
rihter
Продвинутый форумчанин
СообщениеДобавлено: Сб 6-08-11 : 22-51    Заголовок сообщения: Ответить с цитатой

удалял я такой вирусняк, если сидеть еще из под оперы, то опера начинает выдавать: "типа ваш комп заражен каким то трояном, вам необходимо обновить браузер, скачайте какую то заплатку" ссылка ведет на еще один троян...
удаляется он просто, нужно примерно вспомнить когда подхватил этот "ростелеком", зайти в папку windows или system32 сортировать изменения файлов там по дате и искать *.dll (который создан совсем недавно) с подозрительным названием, что то типа prt23gf2.dll - ее нужно удалить, предварительно нужно скопирнуть название этот dll и найти в реестре все ключи содержащие путь до этого файла и также подтереть их
Последний раз редактировалось: rihter (Сб 6-08-11 : 22-58), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
rihter
Продвинутый форумчанин
СообщениеДобавлено: Сб 6-08-11 : 22-56    Заголовок сообщения: Ответить с цитатой

ну вот как бэ ссылка на форум, кто-то тоже столкнулся:
http://pchelpforum.ru/f26/t65614/

чел по имени Димон112 предлагает выполнить скрипт в авз, этот скрипт как раз таки удалит зараженный dll с названием: beehrvm.dll

тем таких полно в гугле, искать по "ростелеком .dll" или "Trojan.Win32.Ddox.ci"
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ipek
Продвинутый форумчанин
СообщениеДобавлено: Сб 6-08-11 : 22-59    Заголовок сообщения: Ответить с цитатой

Всем!Всем!Всем!Всем!Всем!Всем!Всем!
http://nsk.sibirtelecom.ru/?page918
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Вс 7-08-11 : 04-46    Заголовок сообщения: Ответить с цитатой

Сделал как советовал rihter, манипуляции с AVZ никчему не привели, а вот сортировка и поиск ншали файл Itawsum.dll так я понял это он, попровал удалить не получается пигшет что открыт в процессе winnit.exe в диспетчере задач при отключении этого процесса вылетает синий экран смерти и комп перезагружается... Cry
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Вс 7-08-11 : 05-09    Заголовок сообщения: Ответить с цитатой

щас поробовал изменить в скрипте имя файла на Itawsum.dll скрипт выполнился успешно но вот проблема не исчезла файл даже не удалился
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Вс 7-08-11 : 05-33    Заголовок сообщения: Ответить с цитатой

Проблема решилась путем того что зашел в AVZ там пункт автозагрузка и удалил этот файл Itawsum.dll из автозагрузки dance oop

Всем кто отписался ооогромное спасибо спасибо!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Вс 7-08-11 : 05-34    Заголовок сообщения: Ответить с цитатой

Проблема решилась путем того что зашел в AVZ там пункт автозагрузка и удалил этот файл Itawsum.dll из автозагрузки dance oop

Всем кто отписался ооогромное спасибо спасибо!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
rihter
Продвинутый форумчанин
СообщениеДобавлено: Вс 7-08-11 : 11-35    Заголовок сообщения: Ответить с цитатой

да я совсем забыл сказать, что я удалял этот файлик из-под LiveCD)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Вт 9-08-11 : 01-15    Заголовок сообщения: Ответить с цитатой

ага от вируса я избавился а некоторые проблемы остались, вроде щас синий экран не вылетает но из игр выкидывает и довольно часто бывает, иногда даже раз в 10-20 мин, изза чего вот это может быть, ведь началось после той чистки компа? Баян
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
tauRUS
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Вт 9-08-11 : 20-32    Заголовок сообщения: Ответить с цитатой

Нуда еще и снова начал вылетать синий экран Mad
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ЖЕЛЕЗО Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы